Özel bulut alanına ortadaki adam saldırısı

Özel bulut alanına ortadaki adam saldırısı

Özel bulut alanına ortadaki adam saldırısı Önce routerleri ele geçiren ardından da bulut depolama hizmeti ASUS Webstorage’ı hedef alan bir ortadaki adam saldırısını tespit etti.  

Önce routerleri ele geçiren ardından da bulut depolama hizmeti ASUS Webstorage’ı hedef alan bir ortadaki adam saldırısını tespit etti.  

Plead kötü amaçlı yazılımının en aktif şekilde görüldüğü Tayvan’da tespit etti. Verilere göre bu yazılımın arkasındaki siber saldırganlar, ele geçirilmiş router cihazlar yoluyla  ortadaki adam (MitM – Man in the Middle ) saldırılarını kullanarak, meşru ASUS Webstorage yazılımını hedef alıyor. Daha önce Plead yazılımının kötü amaçlı BlackTech grubu tarafından hedefli saldırılarda kullanıldığı tespit edilmişti.

Güncelleme sırasında araya girebilirler

Tehdide ilişkin araştırmayı ESET’ten Anton Cherepanov duyurdu. Cherepanov, durumu şöyle açıkladı: “ASUS Webstorage yazılımı bu tarz saldırılara karşı savunmasızdır. Özetlemek gerekirse, yazılım güncellemesi HTTP kullanılarak istenir ve aktarılır. Sonrasında bir güncelleme indirilir ve bu güncelleme yürütülmeye hazır olduğunda, yazılım onu yürütmeden orijinal olup olmadığını doğrulayamaz. Böylece saldırganlar güncelleme işlemi sırasında araya girebilirlerse, kötü amaçlı bir güncelleme yapılmasını sağlayabilirler.”

İlk hedef router cihazları

Konuyla ilgili daha önce gerçekleştirilen araştırmalara göre, Plead kötü amaçlı yazılımı, savunmasız router cihazlarını ele geçiriyor ve hatta bunları kötü amaçlı yazılımın C&C (komuta-kontrol) sunucuları olarak kullanabiliyor.

otadaki adam

“Araştırmamız, bu durumdan etkilenen kuruluşların çoğunun aynı üretici tarafından üretilen router cihazlara sahip olduğunu ortaya çıkardı. Dahası, bu cihazların yönetim panellerine internetten erişilebilmektedir. Böylece, router cihaz seviyesinde bir ‘ortadaki adam’ saldırısının en olası senaryo olduğuna kanaat getiriyoruz” diye ekledi Anton Cherepanov.

OnePlus 7 Pro ve Galaxy S10+ karşılaştırması

Cherepanov ayrıca şu tavsiyede bulundu: “Yazılım geliştiricilerinin olası izinsiz girişler için ortamlarını derinlemesine izlemekle kalmayıp, aynı zamanda ‘ortadaki adam’ saldırılarına karşı dirençli olacak şekilde ürünlerinde uygun güncelleme mekanizmalarını uygulamaları oldukça önemlidir.”

"Özel bulut alanına ortadaki adam saldırısı" haberi, 22 Mayıs 2019 tarihinde yazılmıştır. Teknoloji kategorisi altında bulunan Özel bulut alanına ortadaki adam saldırısı haberi 2019 yılına aittir. Bu haberin yanı sıra sayfamızda birçok güncel bilgi ve son dakika haberler yer almaktadır. Özel bulut alanına ortadaki adam saldırısı 2024 konusundaki bu haber içeriği objektif bakış açısının yansımasıdır. Teknoloji konusunda 27 Nisan 2024 tarihlidir, bugüne ait güncel gelişmelerden haberdar olmak için bizi Twitter ve Facebook sayfalarımızdan takip edin.

Ecevit Bıktım Teknoloji Editörü

YORUM YAZ

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
SON HABERLER
  1. 05:52 ABD'de Yılın İlk Banka İflası: Republic First Bank Kapanıyor
  2. 04:06 Müteahhitler yandı! 80 saatte ev yapan makine tanıtıldı
  3. 04:02 15 dakikada hazır: Tavada çıtır çıtır su böreği
  4. 03:56 Haziran ayına kadar köşeyi dönecek 4 burç: Bir anda zengin olacaklar
  5. 03:53 Yapay zeka, ünlü Raphael şaheserinde saklı gizemli detayı tespit etti
  6. 03:51 Türkiye’nin verisi Türkiye’de kalsın diye 3 İDN kurulacak!
  7. 03:41 Türkiye'de kaçacak yer kalmadı! 6'lık bir deprem Kayseri'den Mersin'e kadar etkili olabilir
  8. 03:40 27 Nı̇san 2024 günlük burç yorumları: Korkunuzu keşfederek kendinizi koruyun!
  9. 03:36 Bakan Hakan Fidan, belirli büyükelçilikler için yeni görevleri bildirdi
  10. 03:35 İşte topuk çatlağını silip geçen pratik yöntem!
  11. 03:34 İsrail ordusu, Beyt Lahiya'daki su kuyularının yüzde 70'ini hasara uğrattı
  12. 03:33 Beklenen KDV zammı geldi!
  13. 03:30 Toyota Avrupa, 2024'ün başında yüzde 10 büyüme kaydetti
  14. 03:30 Resmi Gazete'de bugün: 27 Nisan 2024 Resmi Gazete kararları
  15. 03:24 Yerli üretim Renault Duster için fiyat belirsizliği devam ediyor!
  16. 03:23 27 Nisan 2024 Günlük burç yorumları
  17. 03:22 Gününüze tat katacak Huriye tatlısı tarifi: Sadece 4 malzemeli!
  18. 03:20 4 mucize bir arada: Ödemi söküp atan çay tarifi!
  19. 03:19 Mercedes Benz S Serisi ve BMW 7 Serisi'ne Çin'den rakip geliyor
  20. 03:19 Hemen pişsin çok beğenilsin diyenlere irmikli etimek tatlısı tarifi
Teknoloji Haberleri